구성 요소

SSD는 뜨겁지 만 보안 위험이없는 것은 아닙니다.

Billie Eilish - bad guy

Billie Eilish - bad guy
Anonim

솔리드 스테이트 드라이브는 하드 드라이브, 특히 랩톱의 인기가 빠르게 대체되고 있지만 전문가들은 SSD가 일반적으로 생각하는 것보다 안전하지 못하다고 경고합니다.

SSD는 기존의 하드 드라이브 등이 있지만 데이터를 완벽하게 지우지는 못하고 자외선 레이저와 같은 광원으로 인한 물리적 해킹에 취약하다는 연구 결과가 나왔다. 전문가들은 상대적으로 높은 비용과 내구성에 대한 우려에도 불구하고 SSD가 특히 노트북 컴퓨터 왜냐하면 그들은 전력을 덜 소비하고 데이터에 더 빨리 액세스하기 때문입니다. 전문가들은 SSD에 대한 데이터 보안은 기술이 더 널리 사용되고 스마트 폰과 같은 다른 휴대용 장치에 도달 할 때 더 큰 문제가 될 수 있다고 전문가들은 말했다. 많은 SSD는 카메라 및 MP3 플레이어 용으로 설계된 산업 표준 NAND 플래시 칩을 사용하므로 반도체 리서치 및 컨설팅 회사 인 Objective Analysis의 이사 인 짐 핸디 (Jim Handy)는 엔클로저에서 제거되지 않도록 물리적 보안 훅 (hook)을 가지고 있지 않습니다. 해커는 NAND 칩을 SSD에서 쉽게 풀 수 있으며 플래시 칩 프로그래머를 사용하여 데이터를 읽을 수있다. 핸디는 데이터를 읽은 후 데이터 복구 소프트웨어를 사용하여 파일을 재구성 할 수 있다고 말했다. 그는 "실제로이 과정에 대해 정교한 것은 없다"고 말했다.

또 다른 물리적 해킹은 자외선 레이저를 사용하여 SSD를 보호하는 칩상의 퓨즈에서 잠금 비트 또는 암호화 잠금을 제거하는 것을 포함한다고 칩 해커는 말했다. Bunnie라고 불리며 블로그 사이트 인 bunnie studios를 운영합니다. 잠금 비트가 지워진 후 표준 수단을 사용하여 SSD의 데이터 배열을 읽을 수 있습니다.

"잠금이 해제되면 [데이터] 배열을 읽는 데 고급 장비가 필요하지 않습니다."라고 Bunnie는 말합니다. 예를 들어, 데이터 어레이는 일반적으로 안전하지 않은 ROM 장치를 레코딩하고 검증하는 데 사용되는 일반적인 ROM 판독기를 사용하여 읽을 수 있습니다. 해커가 데이터를 도용 할 가능성을 줄이기 위해 암호화 키를 SSD 컨트롤러 장치에 통합하여 디스크 암호화를 처리 할 수 ​​있습니다 하드웨어 수준에서, Kilopass의 마케팅 디렉터 인 Craig Rawlings는 말했다. 키로 패스는 시스템 온칩 장치에 키를 저장하는 XPM (영구 영구 메모리) 기술을 사용하여 제품을 판매합니다. 암호화 키는 해킹 당할 수 있지만 전문가는 SSD에서 데이터를 보호하기 위해 암호화가 첫 번째 단계라고 동의했습니다. Safend와 Encryptx를 비롯한 많은 회사에서 SSD를 비롯한 스토리지 장치의 데이터를 암호화하는 제품을 보유하고 있습니다. 해킹이 암호화 계층을 우회하여 컨트롤러를 해킹하고 성공적인 해킹을 위해 원시 데이터를 재구성해야하는 또 다른 장벽이 추가됩니다. "Sean Barry, Kroll Ontrack의 수석 데이터 복구 엔지니어. 이렇게하면 데이터가 유효하지 않거나 쓸모 없게되는 시간이 걸립니다.

SSD의 파일을 암호화하면 훨씬 쉽게 지울 수 있습니다. iFixIt의 CEO 인 카일 위엔 (Kyle Wiens)은 하드 드라이브와 마찬가지로 SSD가 여러 개의 파일 복사본을 만들지 만 암호화 소프트웨어는 보안 된 파일을 지울 수 있다고 말했다. "데이터를 쓸 때마다 디스크의 다른 부분에 쓰기를하고 그래서 그것은 데이터가 이전에 쓰여졌던 것을 잊었습니다. "라고 Wiens가 말했습니다. 사용자는 하나의 파일을 삭제할 수 있지만 다른 섹터에서는 복제본을 그대로 유지할 수 있습니다.

SSD의웨어 레벨링 기능 - 메모리 칩의 모든 셀에 데이터를 균등하게 지우고 씁니다. Wiens는 일부 암호화 소프트웨어가웨어 레벨링 프로세스를 모니터링하여 파일 잔여 물을 추적하고 안전한 지우기 명령을 사용하여 삭제할 수 있다고 Knut Grimsrud는 말했습니다. Intel Fellow. 보안 지우기는 암호화 소프트웨어가 지원해야하는 안전한 파일 삭제를위한 명령입니다. "

"모든 소프트웨어가 LBA의 상단을 덮어 쓰는 경우, 나는 그것이 [효과적] 소프트웨어가 그 사실을 알지 못하기 때문에 이전웨어 레벨링 또는 그로부터의 잔여 물을 놓칠 수 있었기 때문에 SSD에서 "Grimsrud가 말했다. LBA (논리 블록 주소 지정)는 저장 장치에서 데이터 블록의 위치를 ​​지정합니다.

전반적으로 하드 드라이브보다 SSD에서 데이터를 삭제하는 것이 더 쉽습니다. 이는 좋거나 나쁠 수 있습니다. 데이터는 SSD의 전자에 저장되며, 전자를 제거하면 데이터가 플러시됩니다. Kroll Ontrack의 Barry가 말했습니다. 하드 드라이브에서는 데이터를 덮어 쓰거나 물리적으로 손상되어 읽지 못하게 막아야합니다.

데이터 플러시는 속도면에서 장점이 있지만 잘못하면 손쉽게 SSD의 데이터를 잃을 수 있습니다 배리가 말했다.